Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpSCCM — C# Post-Exploitation-Tool für den Missbrauch von Microsoft Configuration Manager (SCCM) zur Durchführung von Lateral Movement, Sammlung von Anmeldedaten und NTLM-Authentifizierungs-Coercion ohne die Administrationskonsole. | Kitploit
Tools/GitHubGitHub/mayyhem/sharpsccm
Laterale BewegungPost-ExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungRed Teaming
GitHubmayyhem/sharpsccm

SharpSCCM

C# Post-Exploitation-Tool für den Missbrauch von Microsoft Configuration Manager (SCCM) zur Durchführung von Lateral Movement, Sammlung von Anmeldedaten und NTLM-Authentifizierungs-Coercion ohne die Administrationskonsole.

Repository anzeigen
7021014vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sponsored by SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 @_Mayyhem on Twitter


Tool-Übersicht

SharpSCCM ist ein Post-Exploitation-Tool, das entwickelt wurde, um Microsoft Endpoint Configuration Manager (auch bekannt als ConfigMgr, ehemals SCCM) für laterale Bewegungen und das Sammeln von Anmeldedaten zu nutzen, ohne Zugriff auf die SCCM-Administrationskonsole zu benötigen.

SharpSCCM wurde ursprünglich erstellt, um Benutzerjagd- und laterale Bewegungsfunktionen aus PowerSCCM (von @harmj0y, @jaredcatkinson, @enigma0x3 und @mattifestation) zu portieren. Mittlerweile enthält es zusätzliche Funktionen zum Sammeln von Anmeldedaten und zum Missbrauch neu entdeckter Angriffsprimitive zur Erzwingung von NTLM-Authentifizierung in SCCM-Standorten, bei denen die automatische standortweite Client-Push-Installation aktiviert ist.

Bitte besuchen Sie das Wiki für Dokumentation, die detailliert beschreibt, wie SharpSCCM erstellt und verwendet wird, Unterstützer, Mitwirkende und defensive Empfehlungen.

Autor

Chris Thompson ist der Hauptautor dieses Projekts. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) und Carsten Sandker (@0xcsandker) haben wesentliche Beiträge geleistet. Sie können mich gerne auf Twitter (@_Mayyhem) kontaktieren, wenn Sie Fragen, Verbesserungsvorschläge usw. haben, und auf GitHub bei Problemen und Pull-Requests.

Warnung

Dieses Tool wurde als Proof of Concept in einer Laborumgebung geschrieben und nicht gründlich getestet. Es gibt viele unfertige Teile, schlechte Fehlerbehandlung und Funktionen, die ich möglicherweise nie fertigstelle. Bitte seien Sie vorsichtig und verwenden Sie es auf eigenes Risiko.

Tool herunterladen